TGViewer
Channel Public Channel
Infosecurity

Infosecurity

@in4security

🔹 16+ лет на рынке информационной безопасности;
🔹 20+ сервисов и услуг для защиты бизнеса;
🔹 300+ экспертов в сфере ИБ в команде;
🔹 350+ компаний под нашей защитой.

🔗 https://in4security.com

По любым вопросам:
@in4support_bot
Subscribers
3.72K
Photos
816
Videos
1
Links
554

Showing posts older than #909 · Back to latest

Older Posts 20 shown
Post #908 571
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Правительство РФ усилит давление на промышленность, чтобы отечественный софт получил гарантированных покупателей. Читать ⚡️

⚫️Власти РФ хотят перевести ЦОДы под ИИ на российское «железо». Читать ⚡️

⚫️Хакеры атакуют российские ИТ- и телеком-компании письмами о нарушении 152-ФЗ. Читать ⚡️

⚫️ФСТЭК России готова сделать российскую криптоподпись обязательной для ПО. Читать ⚡️

⚫️Власти отложили введение платы за VPN-трафик на мобильных сетях. Читать ⚡️

⚫️ 97% крупных компаний России внедряют в свою работу ИИ. Читать ⚡️

⚫️Защита, которая возвращает 848%: вложения крупного бизнеса в киберзащиту окупаются. Читать ⚡️

⚫️Старый инструмент Windows снова стал любимой игрушкой хакеров распространении вредоносного ПО. Читать ⚡️

#новости

IN4SECURITY | про кибербез
  • 🔥 6
  • 👌 3
  • 🤝 2
  • ⚡ 1
Post #906 515
ISO: как сделать систему менеджмента частью бизнеса, а не бюрократией

Компании всё чаще внедряют ISO не «для галочки», а из-за требований клиентов, партнеров и рынка.

Но на практике компании часто сталкиваются с одним и тем же:
❕ требования стандарта понятны только «в теории»;
❕ процессы существуют отдельно от реальной работы;
❕ не хватает ресурсов на внедрение и поддержку;
❕ подготовка к аудиту превращается в постоянный аврал.


В итоге система менеджмента либо остается набором документов, либо держится на нескольких сотрудниках в режиме постоянного ручного контроля.

Особенно это критично для компаний, где требования к ИБ и зрелости процессов уже стали обязательным условием работы с клиентами и партнерами.

В Infosecurity помогаем выстроить систему менеджмента как рабочий инструмент бизнеса — от анализа процессов и оценки рисков до внедрения, сертификации и дальнейшего развития системы.

Работаем с:
✔️ ISO 27001
✔️ ISO 27701
✔️ ISO 27017
✔️ ISO 27018
✔️ ISO 20000
✔️ ISO 22301
✔️ ISO 42001

Подробнее о подходе ➡️

#услуга #экспертиза

IN4SECURITY | про кибербез
  • 👍 6
  • 🔥 3
  • 🤝 2
Post #905 526
Хакеры все чаще отказываются от ransomware-атак в пользу скрытого кибершпионажа и кражи данных.

Сегодня целью становятся не только деньги за расшифровку, но и клиентские базы, технологии, внутренняя документация и коммерческая информация компаний.

В новой статье разбираем:
🟣почему злоумышленникам стало выгоднее красть данные, а не шифровать инфраструктуру;
🟣 какие компании сегодня чаще всего становятся целью кибершпионажа;
🟣 почему даже восстановление из бэкапов уже не спасает бизнес от последствий атаки.


Узнать подробности ➡️

#экспертиза

IN4SECURITY | про кибербез
  • 👍 7
  • 🔥 3
  • 👀 2
  • 👌 1
  • 🤝 1
Post #904 556
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Минцифры предложило сроки перевода значимых объектов КИИ на российское ПО. Читать ⚡️

⚫️Эксперт Infosecurity — о сроках импортозамещения на ЗО КИИ и рисках формального перехода. Читать ⚡️

⚫️Взрывной рост: российские компании увеличили выплаты белым хакерам на 87%. Читать ⚡️

⚫️77% Java-разработчиков в РФ используют фреймворк Spring Boot 3.x, opensource поддержка которого закончится в июне 2026. Читать ⚡️

⚫️Доступ к GitHub из России ухудшается, эксперты призывают готовить запасной репозиторий. Читать ⚡️

⚫️Хакеры в атаках против России больше не требуют выкуп, а уничтожают все найденные данные. Читать ⚡️

⚫️OpenAI вооружила европейские компании ИИ-моделью GPT-5.5-Cyber для защиты от хакеров. Читать ⚡️

#новости

IN4SECURITY | про кибербез
  • ❤ 4
  • ⚡ 2
  • 👍 2
  • 🤝 2
  • 🔥 1
Post #903 590
Многие компании начинают задумываться об управлении рисками ИБ только после инцидента. Когда уже становится понятно, что киберриски — это не только про инфраструктуру, но и про деньги, процессы, клиентов и устойчивость бизнеса в целом.

При этом сама задача обычно сложнее, чем «провести оценку рисков».

Нужно понять:
✅ какие активы действительно критичны;
✅ какие сценарии могут остановить бизнес-процессы;
✅ какие риски допустимы, а какие требуют немедленных мер;
✅ как встроить эту работу в ежедневные процессы, а не проводить её раз в несколько лет для отчёта.


На странице собрали подходы и практические направления работы, связанные с управлением рисками ИБ — от оценки и методологии до автоматизации и обучения команд.

Подробнее ➡️

#экспертиза #услуги

IN4SECURITY | про кибербез
  • 🔥 7
  • 👍 4
  • 👏 2
  • ❤ 1
  • 🤝 1
Post #902 595
Заместитель главы администрации Абинского района получила штраф в 100 тыс. рублей за нарушение требований по локализации персональных данных (ПДн).

Причина — использование иностранной платформы, через которую ПДн обрабатывались и хранились за пределами России.

Для бизнеса это ещё один сигнал: регулятор всё чаще обращает внимание не только на крупные утечки, но и на сам факт передачи данных через зарубежные сервисы и инструменты.

В статье разобрали:
❓ какие риски возникают для компаний
❓ можно ли использовать google analytics (и не только)
❓ какие штрафы грозят бизнесу
❓ что стоит проверить уже сейчас, чтобы не столкнуться с претензиями Роскомнадзора.


Читать подробнее ➡️

#новости #законодательство

IN4SECURITY | про кибербез
  • 👍 7
  • 🔥 3
  • 🤝 2
  • 👀 1
  • 🙈 1
Post #901 616
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Эксперт Infosecurity прокомментировал рост количества кибератак на объекты КИИ. Читать 🔶

⚫️Роскомнадзор массово проверяет сайты на соответствие 152-ФЗ и выявляет нарушения по персональным данным. Читать 🔶

⚫️Новый уровень DDoS, российские компании впервые столкнулись с атаками выше 3 Тбит/с. Читать 🔶

⚫️Vibe coding превратился в главный канал утечек 2026 года. Читать 🔶

Хакеры начали взламывать уже взломанные системы и выбивать оттуда конкурентов. Читать 🔶

⚫️Российские компании начали подавать в суды на своих сотрудников из-за ИИ. Читать 🔶

⚫️Контртерроризм по-новому: США вписали наступательные хакерские атаки в национальную стратегию. Читать 🔶

⚫️Google пересобрала программы вознаграждений за уязвимости в Android и Chrome. Читать 🔶

#новости

IN4SECURITY | про кибербез
  • 🔥 6
  • ⚡ 3
  • ❤ 2
  • 👍 1
Post #900 565
Статистика неумолима: 77% всех кибератак в 2026 году пришлось на объекты КИИ. Но дело не только в росте числа атак — меняется сама модель угроз.

Злоумышленники всё чаще атакуют через подрядчиков, цепочки поставок, уязвимое ПО и социальную инженерию, а ИИ делает такие атаки быстрее и масштабнее. При этом формальное соответствие требованиям всё чаще не означает реальную защищённость.

В статье разобрали:
🟣 почему объекты КИИ стали целью атакующих;
🟣 где сегодня возникают основные риски;
🟣 почему «закрыть требования» уже недостаточно;
🟣 и на чём теперь должна строиться киберустойчивость.


Подробности по ссылке ➡️

#экспертиза #кии

IN4SECURITY | про кибербез
  • 🔥 5
  • ❤ 2
  • ⚡ 1
Post #899 684
Фишинг — это не только проблема ИБ, а прямые потери для бизнеса.

Пока мошеннический сайт остается активным, компания теряет деньги, получает нагрузку на поддержку, сталкивается с жалобами клиентов и репутационными рисками.

И даже если фишинг уже обнаружен, это ещё не значит, что атака остановлена.

В новой статье разбираем:
🔵почему одного мониторинга уже недостаточно,
🔵где теряется время при реагировании на фишинг,
🔵как работает процесс Takedown на практике,
🔵почему ключевой метрикой DRP становится не количество найденных доменов, а скорость их отключения.


Подробнее по ссылке ➡️

#фишинг #экспертиза

IN4SECURITY | про кибербез
  • 👍 7
  • 🔥 5
  • 🤝 2
Post #898 613
Эта рабочая неделя чуть короче, но мы не можем оставить вас без дайджеста самых интересных новостей в мире ИБ. Будьте в курсе!

⚫️Эксперт Infosecurity рассказал, почему стандартные методы сетевой фильтрации не дают точности при попытке отличить реальный зарубежный IP-адрес от VPN-сервиса. Читать 🚩

⚫️Многим компаниям содержание ИИ уже обходится дороже, чем зарплаты уволенных сотрудников. Читать 🚩

⚫️Наибольшее количество DDoS-атак в мире исходят из США, Бразилии и России. Читать 🚩

⚫️Специалисты ИТ и ИБ самостоятельно инвестируют в ИИ-инструменты для повышения эффективности своей работы. Читать 🚩

⚫️Исследование: сотрудники компаний опаснее хакеров. Читать 🚩

⚫️Хакеры научились заходить в чужой Telegram без пароля и SMS. Читать 🚩

⚫️Загрузки VPN-приложений в России выросли в 14 раз. Читать 🚩

⚫️В США хакеров за атаки на больницы хотят судить и сажать как убийц и террористов. Читать 🚩

⚫️Собирались на матч Испании, а попали в ИБ-отчёт: как не стать спонсором хакеров на ЧМ-2026. Читать 🚩

#новости

IN4SECURITY | про кибербез
  • ❤ 6
  • 🔥 4
  • 👍 2
Post #897 651
Сегодня атакуют не банк — атакуют его клиентов

Банки усиливают защиту инфраструктуры, но атаки всё чаще идут в обход: через Telegram-каналы, фейковые приложения и фишинговые сайты.

Это уже не отдельные инциденты, а выстроенная инфраструктура мошенничества. Почему это работает?

В статье разобрали:
🔵как выглядят реальные схемы
🔵почему пользователи продолжают попадаться
🔵как банки переходят от реакции к превентивной защите


Читать ➡️

#фишинг #экспертиза

IN4SECURITY | про кибербез
  • 🔥 8
  • 🤝 4
  • ❤ 3
  • 👍 2
Post #896 598
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Компании привыкли доверять сбросу пароля, чем злоумышленники и пользуются. Читать ⚡️

⚫️Бизнесу грозят штрафы за затягивание перехода на отечественные ПАКи. Читать ⚡️

⚫️Из-за ИИ расходы на ИТ достигнут рекордной отметки в 6,31 трлн долларов. Читать ⚡️

⚫️Автоматизация вместо найма: треть российских компаний меняют подход к управлению сетями. Читать ⚡️

⚫️Новый стилер крадёт сессии Telegram без паролей и СМС-кодов. Читать ⚡️

⚫️К 2030 году у каждого россиянина появится цифровой медицинский профиль. Читать ⚡️

⚫️OpenAI выпустила GPT-5.5 и усилила позиции, но Claude пока впереди в программировании. Читать ⚡️

⚫️Мошенники от лица Ирана начали требовать плату за проход по Ормузскому проливу. Читать ⚡️

#новости

IN4SECURITY | про кибербез
  • ⚡ 5
  • ❤ 4
  • 🔥 2
  • 👌 1
  • 🤝 1
Post #895 641
С 1 января 2027 года меняются правила игры для некредитных финансовых организаций (НФО)

Положение ЦБ РФ 779-П теперь — это не про формальное соблюдение, а про постоянный мониторинг и оперативное управление отклонениями.

Что важно:
🔵вводятся сигнальные и контрольные значения вместо формальных порогов
🔵меняется логика расчета деградации (по невыполненным операциям)
🔵ускоряются фиксация инцидентов и сроки уведомления регулятора
🔵расширяется зона ответственности, включая подрядчиков и внутренние риски


Фактически регулятор требует: выявлять отклонения заранее и управлять ими, а не разбирать последствия.

Разобрали ключевые изменения и что это значит для процессов, метрик и отчетности НФО.

Читать статью ➡️

#законодательство

IN4SECURITY | про кибербез
  • 🔥 7
  • 🤝 5
  • ❤ 2
  • 👍 1
Post #894 634
Весной фишинговые атаки усиливаются. Праздники, распродажи и подготовка к отпускам создают идеальные условия для мошенников: растёт количество уведомлений, пользователи чаще переходят по ссылкам и реже проверяют источник.

В статье разобрали:
🟢 какие схемы чаще всего используют весной
🟢 почему именно в этот период они работают лучше
🟢 как выявлять угрозы за пределами периметра
🟢 как DRP помогает не только находить фишинг, но и прогнозировать его появление


Внутри — кейс с банком из топ-5: как удалось выявить паттерн атак и опередить действия злоумышленников.

Читать подробнее ➡️

#экспертиза

IN4SECURITY | про кибербез
  • 👍 7
  • 🔥 5
  • ❤ 3
  • 👌 1
Post #893 599
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Эксперт Infosecurity прокомментировала падение индекса киберграмотности в России. Читать⚡️

⚫️Количество кибератак на промышленность выросло на 38% в I квартале 2026 года. Читать ⚡️

⚫️В Госдуме внесли правки в законопроект «Антифрод 2.0», обязывающие хостинги обнаруживать и блокировать VPN. Читать ⚡️

⚫️ИТ-компании ворвались в тройку главных целей хакеров в 2025 году. Читать ⚡️

⚫️Только 34% ИБ-специалистов планируют остаться на своей нынешней должности в следующем году. Читать ⚡️

⚫️Минцифры хочет встроить цензуру прямо в нейросети. Читать ⚡️

⚫️Россиян предупредили о мошенничестве с фальшивыми офферами в IT. Читать ⚡️

⚫️Российские сервисы стали хуже работать при включённом VPN. Читать ⚡️

⚫️Три банды шифрователей захватили рынок. Читать ⚡️

#новости

IN4SECURITY | про кибербез
  • ⚡ 6
  • 🔥 4
  • 👌 3
  • ❤ 1
Post #892 594
ГИС МВД снова отключает банки и другие финансовые организации — без аттестации доступ просто блокируется.

Это не технический сбой, а прямое следствие несоблюдения требований по ИБ. В результате — невозможность проверять клиентов и проводить базовые операции.

Как не попасть под отключение или восстановить доступ к системе ГИС?

Читайте подробнее 🔗

#новости #экспертиза

IN4SECURITY | про кибербез
  • 🤝 7
  • 🔥 4
  • 🤯 2
  • ❤ 1
Post #891 665
Классическая модель ИБ перестала успевать за угрозами

Сегодня атака начинается не с периметра, а задолго до него: в даркнете продаются доступы сотрудников, регистрируются домены-двойники, а дипфейки позволяют обойти даже базовое доверие к голосу и видео.

В этот момент SOC и антивирус «молчат» — потому что формально инцидента еще нет.

Фактически речь уже не о защите инфраструктуры, а о контроле внешней цифровой среды вокруг бизнеса.

В статье разобрали:
✔️ почему защита, построенная вокруг периметра, больше не работает
✔️ как устроен рынок «доступов» и почему это меняет логику атак
✔️ чем DRP принципиально отличается от TI и ASM
✔️ как выстраивать обнаружение угроз на этапе подготовки, а не
постфактум

🎁 БОНУС
Оцените внешние риски вашего бренда через онлайн-квиз в статье


Подробнее ➡️

#экспертиза

IN4SECURITY | про кибербез
  • 🔥 7
  • ⚡ 3
  • 👌 3
  • 🤝 1
Post #890 707
ФСТЭК ужесточает требования к безопасности КИИ — формального соответствия больше недостаточно.

Разобрали, как применять Приказ ФСТЭК №235, что меняет Приказ ФСТЭК №239 и почему документы требуют пересмотра текущих процессов.

Подробнее в материале ➡️

#законодательство

IN4SECURITY | про кибербез
  • 🔥 12
  • 👌 3
  • ❤ 2
  • 🤝 2
Post #889 664
В Центральной Азии на фоне увеличения киберугроз растёт интерес к защите за пределами корпоративного периметра.

В начале апреля в Ташкенте на ИТ-Галерее от Axoft Infosecurity представила DRP-платформу CYBERDEF и обсудила с партнёрами подходы к управлению внешними цифровыми рисками.

Подробнее — в статье 🔗

#мероприятие

IN4SECURITY | про кибербез
  • 👍 7
  • 🔥 5
  • ⚡ 2
Post #888 686
Космический дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Эксперт Infosecurity высказался в контексте замедления развития ИБ-рынка. Читать 🚀

⚫️Эксперт Infosecurity рассказала о рисках утечки биометрических данных. Читать 🚀

⚫️Эксперт Infosecurity рассказал, как злоумышленники проникают в компанию. Читать🚀

⚫️За 2025 год финансовый сектор нарастил инвестиции в ИТ-инфраструктуру на 23%. Читать 🚀

⚫️Российский софт подорожал на 10-20% в начале 2026 года. Читать 🚀

⚫️48% предпринимателей боятся потерять клиентов на фоне замедления мессенджеров. Читать 🚀

⚫️ИИ-режим поиска Google даёт миллионы неточных ответов при высокой общей точности. Читать 🚀

⚫️Хакер выставил на продажу 10 петабайт секретных данных из китайской военной инфраструктуры. Читать 🚀

⚫️Перед Пасхой мошенники проводят атаки на россиян через открытки и чат-ботов. Читать 🚀

⚫️Мошенники устроили «космическую распродажу» перед Днём космонавтики. Читать 🚀

#новости

IN4SECURITY | про кибербез
  • 🔥 6
  • ❤ 3
  • 🤝 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →